img_auth_stor.c 7.2 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960616263646566676869707172737475767778798081828384858687888990919293949596979899100101102103104105106107108109110111112113114115116117118119120121122123124125126127128129130131132133134135136137138139140141142143144145146147148149150151152153154155156157158159160161162163164165166167168169170171172173174175176177178179180181182183184185186187188189190191192193194195196197198199200201202203204205206
  1. /* Copyright Statement:
  2. *
  3. * This software/firmware and related documentation ("MediaTek Software") are
  4. * protected under relevant copyright laws. The information contained herein
  5. * is confidential and proprietary to MediaTek Inc. and/or its licensors.
  6. * Without the prior written permission of MediaTek inc. and/or its licensors,
  7. * any reproduction, modification, use or disclosure of MediaTek Software,
  8. * and information contained herein, in whole or in part, shall be strictly prohibited.
  9. */
  10. /* MediaTek Inc. (C) 2015. All rights reserved.
  11. *
  12. * BY OPENING THIS FILE, RECEIVER HEREBY UNEQUIVOCALLY ACKNOWLEDGES AND AGREES
  13. * THAT THE SOFTWARE/FIRMWARE AND ITS DOCUMENTATIONS ("MEDIATEK SOFTWARE")
  14. * RECEIVED FROM MEDIATEK AND/OR ITS REPRESENTATIVES ARE PROVIDED TO RECEIVER ON
  15. * AN "AS-IS" BASIS ONLY. MEDIATEK EXPRESSLY DISCLAIMS ANY AND ALL WARRANTIES,
  16. * EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE IMPLIED WARRANTIES OF
  17. * MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE OR NONINFRINGEMENT.
  18. * NEITHER DOES MEDIATEK PROVIDE ANY WARRANTY WHATSOEVER WITH RESPECT TO THE
  19. * SOFTWARE OF ANY THIRD PARTY WHICH MAY BE USED BY, INCORPORATED IN, OR
  20. * SUPPLIED WITH THE MEDIATEK SOFTWARE, AND RECEIVER AGREES TO LOOK ONLY TO SUCH
  21. * THIRD PARTY FOR ANY WARRANTY CLAIM RELATING THERETO. RECEIVER EXPRESSLY ACKNOWLEDGES
  22. * THAT IT IS RECEIVER'S SOLE RESPONSIBILITY TO OBTAIN FROM ANY THIRD PARTY ALL PROPER LICENSES
  23. * CONTAINED IN MEDIATEK SOFTWARE. MEDIATEK SHALL ALSO NOT BE RESPONSIBLE FOR ANY MEDIATEK
  24. * SOFTWARE RELEASES MADE TO RECEIVER'S SPECIFICATION OR TO CONFORM TO A PARTICULAR
  25. * STANDARD OR OPEN FORUM. RECEIVER'S SOLE AND EXCLUSIVE REMEDY AND MEDIATEK'S ENTIRE AND
  26. * CUMULATIVE LIABILITY WITH RESPECT TO THE MEDIATEK SOFTWARE RELEASED HEREUNDER WILL BE,
  27. * AT MEDIATEK'S OPTION, TO REVISE OR REPLACE THE MEDIATEK SOFTWARE AT ISSUE,
  28. * OR REFUND ANY SOFTWARE LICENSE FEES OR SERVICE CHARGE PAID BY RECEIVER TO
  29. * MEDIATEK FOR SUCH MEDIATEK SOFTWARE AT ISSUE.
  30. */
  31. #include <debug.h>
  32. #include <assert.h>
  33. #include <platform/sec_status.h>
  34. #include <platform/mt_typedefs.h>
  35. #include <platform/sec_export.h>
  36. #include <platform/verified_boot.h>
  37. #include <profiling.h>
  38. #include <part_status.h>
  39. #include <oemkey.h>
  40. #include <pal_log.h>
  41. #if defined(MTK_AB_OTA_UPDATER)
  42. #include <bootctrl.h>
  43. #endif
  44. #define MOD "SBOOT"
  45. #define VBOOT_PART_NAME_MAX_SZ (32)
  46. #define RECOVERY_SEC_POLICY_IDX (0)
  47. #define BOOT_SEC_POLICY_IDX (1)
  48. #define DTBO_SEC_POLICY_IDX (2)
  49. #define LOGO_SEC_POLICY_IDX (3)
  50. char *g_sec_policy_idx_table[] = {
  51. SBOOT_PART_RECOVERY_NAME,
  52. SBOOT_PART_BOOT_NAME,
  53. SBOOT_PART_DTBO_NAME,
  54. SBOOT_PART_LOGO_NAME
  55. };
  56. extern void mtk_wdt_restart(void);
  57. extern unsigned char g_sec_oemkey[OEM_PUBK_SZ];
  58. uint32_t get_policy_entry_idx(char *part_name)
  59. {
  60. uint32_t idx = 0;
  61. uint32_t sec_policy_idx_table_sz =
  62. sizeof(g_sec_policy_idx_table) / sizeof(char *);
  63. for (idx = 0; idx < sec_policy_idx_table_sz; idx++) {
  64. if (0 == strncmp( part_name, g_sec_policy_idx_table[idx],
  65. strlen( g_sec_policy_idx_table[idx] )))
  66. break;
  67. }
  68. /* idx will be sec_policy_idx_table_sz if it's not found in table */
  69. return idx;
  70. }
  71. uint32_t get_vfy_policy(uint32_t policy_entry_idx)
  72. {
  73. uint32_t img_auth_required = 1;
  74. int lock_state = DEVICE_STATE_LOCKED;
  75. int ret = sec_query_device_lock(&lock_state);
  76. switch (policy_entry_idx) {
  77. case RECOVERY_SEC_POLICY_IDX:
  78. case BOOT_SEC_POLICY_IDX:
  79. case DTBO_SEC_POLICY_IDX:
  80. case LOGO_SEC_POLICY_IDX:
  81. default:
  82. //sw security is not supported any longer
  83. //so lk will always use default policy
  84. if ( seclib_sec_boot_enabled( TRUE ) == TRUE && lock_state == DEVICE_STATE_LOCKED )
  85. img_auth_required = 1;
  86. else
  87. img_auth_required = 0;
  88. }
  89. return img_auth_required;
  90. }
  91. static unsigned int get_vfy_policy_by_name(char *part_name, char *img_name)
  92. {
  93. uint32_t policy_entry_idx = 0;
  94. unsigned int img_auth_required = 1;
  95. UNUSED(img_name); /* img_name is not used, it's here for
  96. interface consistency */
  97. policy_entry_idx = get_policy_entry_idx(part_name);
  98. return get_vfy_policy(policy_entry_idx);
  99. }
  100. int img_auth_stor(char *part_name, char *img_name)
  101. {
  102. int ret = B_OK;
  103. unsigned int img_auth_required = 0;
  104. const char *ab_suffix = NULL;
  105. char ab_part_name[VBOOT_PART_NAME_MAX_SZ] = {0};
  106. unsigned int part_name_sz = 0;
  107. unsigned int ab_suffix_name_sz = 0;
  108. UNUSED(img_name); /* img_name is not used, it's here for
  109. interface consistency */
  110. part_name_sz = strlen(part_name);
  111. #if defined(MTK_AB_OTA_UPDATER)
  112. ab_suffix = get_suffix();
  113. if (ab_suffix != NULL)
  114. ab_suffix_name_sz = strlen(ab_suffix);
  115. /* partition name size check */
  116. if ((part_name_sz + ab_suffix_name_sz) > VBOOT_PART_NAME_MAX_SZ - 1)
  117. return INVALID_NAME_SIZE;
  118. /* do name translation here if AB is enabled */
  119. memcpy(ab_part_name, part_name, part_name_sz);
  120. memcpy(ab_part_name + part_name_sz, ab_suffix, ab_suffix_name_sz);
  121. ab_part_name[part_name_sz + ab_suffix_name_sz] = '\0';
  122. #else
  123. /* although keep ab_part_name empty should work for
  124. * partition_exists API, we use original partition
  125. * name just in case */
  126. memcpy(ab_part_name, part_name, part_name_sz);
  127. ab_part_name[part_name_sz] = '\0';
  128. #endif /* MTK_AB_OTA_UPDATER */
  129. PROFILING_START("img_auth_stor");
  130. seclib_image_buf_init();
  131. img_auth_required = get_vfy_policy_by_name(part_name, NULL);
  132. pal_log_err("[%s] %s img_auth_required( %d )\n", MOD, part_name, img_auth_required);
  133. if (img_auth_required) {
  134. if (PART_OK == partition_exists(ab_part_name)) {
  135. ret = seclib_image_check(ab_part_name, TRUE);
  136. if (ret)
  137. goto end;
  138. } else {
  139. ret = seclib_image_check(part_name, TRUE);
  140. if (ret)
  141. goto end;
  142. }
  143. }
  144. end:
  145. seclib_image_buf_free();
  146. PROFILING_END();
  147. if (ret) {
  148. dprintf(CRITICAL, "[%s] Fail (0x%x)\n", MOD, ret);
  149. return ret;
  150. }
  151. return B_OK;
  152. }
  153. int sec_boot_check(int try_lock)
  154. {
  155. int ret = B_OK;
  156. int sec_policy_ret = B_OK;
  157. sec_policy_ret = sec_policy_backup();
  158. if (sec_policy_ret) {
  159. dprintf(CRITICAL, "[%s] sec policy backup fail (0x%x)\n", MOD, sec_policy_ret);
  160. ret = sec_policy_ret;
  161. return ret;
  162. }
  163. if (try_lock) {
  164. sec_policy_ret = change_sec_policy(SEC_LOCK);
  165. if (sec_policy_ret) {
  166. dprintf(CRITICAL, "[%s] sec_boot_check -- fail to change sec policy\n", MOD);
  167. goto end;
  168. }
  169. }
  170. /* verify boot or recovery image according to current boot mode */
  171. #if defined(MTK_AB_OTA_UPDATER)
  172. /* recovery partition does not exist when AB system is enabled */
  173. ret = img_auth_stor(SBOOT_PART_BOOT_NAME, NULL);
  174. if (B_OK != ret)
  175. goto end;
  176. #else
  177. if (TRUE == is_recovery_mode()) {
  178. ret = img_auth_stor(SBOOT_PART_RECOVERY_NAME, NULL);
  179. if (B_OK != ret)
  180. goto end;
  181. } else {
  182. ret = img_auth_stor(SBOOT_PART_BOOT_NAME, NULL);
  183. if (B_OK != ret)
  184. goto end;
  185. }
  186. #endif
  187. /* set valid public key with cert_set_pubk, which is passed into TEE */
  188. rev_buf(g_sec_oemkey, OEM_PUBK_SZ);
  189. ret = cert_set_pubk(g_sec_oemkey, OEM_PUBK_SZ);
  190. rev_buf(g_sec_oemkey, OEM_PUBK_SZ);
  191. end:
  192. if (ret)
  193. dprintf(INFO, "[%s] sboot fail (0x%x)\n", MOD, ret);
  194. sec_policy_ret = sec_policy_restore();
  195. if (sec_policy_ret) {
  196. /* if security policy restore fails, return value will be overriden by
  197. * its error code, if there's error in verification process,
  198. * we can only observe them from log.
  199. */
  200. dprintf(INFO, "[%s] sboot fail(sec_policy) (0x%x)\n", MOD, sec_policy_ret);
  201. ret = sec_policy_ret;
  202. }
  203. return ret;
  204. }